Interpol ne avertizează: AI accelerează atacurile cibernetice. Ce au firmele de făcut ca să-și protejeze datele

Interpol ne avertizează: AI accelerează atacurile cibernetice. Ce au firmele de făcut ca să-și protejeze datele
Amenințări cibernetice accelerate de AI: Interpol avertizează că atacurile devin mai rapide, mai scalabile și mai greu de detectat. Sursa foto: Pexels
Inteligența artificială nu inventează neapărat noi forme de criminalitate cibernetică, dar le face pe cele existente mai rapide și mai ușor de extins. Interpol avertizează că escrocheriile, fraudele și atacurile de tip phishing pot fi lansate acum la o scară mult mai mare. În același timp, apar riscuri noi pe măsură ce sistemele de tip agentic AI primesc acces la conturi, aplicații și dispozitive.

Bjorn R. Watne, directorul global pentru securitatea informațiilor al Interpol, spune că AI schimbă mai ales viteza și amploarea atacurilor. Infractorii pot folosi aceeași infrastructură pentru a aborda simultan un număr mult mai mare de victime.

Instrumentele de traducere și identitățile digitale generate cu AI fac și mai dificilă separarea unei interacțiuni reale de una frauduloasă. Mesajele pot fi personalizate mai bine, iar tentativele de fraudă pot părea mai credibile decât în trecut.

AI mărește viteza și amploarea fraudelor online

Interpol consideră că folosirea AI de către infractorii cibernetici reprezintă mai degrabă o evoluție decât o revoluție. Tehnologia este adăugată unor metode deja cunoscute, cum sunt phishingul, furtul de identitate și escrocheriile online.

Diferența este că aceste operațiuni pot fi automatizate și multiplicate rapid. Un atacator poate pregăti mesaje pentru mii de persoane, poate adapta formulările pentru limbi diferite și poate crea identități digitale convingătoare. Acest lucru reduce costul atacurilor și mărește numărul potențialelor victime.

Companiile ar trebui să știe ce trebuie să protejeze în primul rând

Watne spune că firmele nu ar trebui să încerce să se apere în același timp împotriva tuturor amenințărilor posibile. Primul pas este identificarea „bijuteriilor coroanei”, adică a sistemelor, datelor și activelor fără de care afacerea nu poate funcționa.

După stabilirea acestor priorități, companiile pot analiza cine ar avea interesul să le atace și ce metode ar putea folosi. Măsurile de securitate pot fi apoi adaptate riscului real. Interpol atrage atenția și asupra distanței care există încă, în unele companii, între conducerea executivă și strategia de securitate cibernetică.

Agentic AI aduce o categorie nouă de risc

O preocupare tot mai mare este dezvoltarea sistemelor de tip agentic AI. Spre deosebire de un chatbot care oferă informații, un astfel de sistem poate primi permisiunea de a executa acțiuni în numele utilizatorului.

O eroare nu mai înseamnă doar un răspuns greșit. Dacă sistemul controlează o aplicație, un cont sau chiar un dispozitiv fizic, o acțiune incorectă poate produce efecte reale. Watne a indicat inclusiv automobilele și vehiculele autonome drept exemple unde riscurile pot depăși spațiul digital.

Problema este amplificată de nivelul ridicat de încredere pe care utilizatorii îl acordă tehnologiei. Oamenii sunt obișnuiți să accepte rapid permisiuni, să instaleze aplicații și să confirme accesul la date, fără precauțiile folosite în serviciile financiare. Pe măsură ce AI primește mai multă autonomie, această încredere trebuie însoțită de controale mai stricte, potrivit CNBC.

0 comentarii